❤🐳🎧 РОМАНТИКИ 🎼🐬🎸

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета


Новости Интернета

Сообщений 781 страница 810 из 1139

781

Маск: ИИ и социальные медиа угрожают человечеству и нашим детям

Почему лидер технологий предостерегает от опасности цифровой зависимости. Комментарии Илона Маска на конференции Viva Technology вызвали значительные обсуждения о роли технологий, особенно ИИ и социальных медиа, в современной жизни. Маск подчеркнул необходимость ограничения экранного времени для детей, предупреждая о системах ИИ, которые созданы для максимизации выработки дофамина, делая их зависимыми. Это совпадает с озабоченностью, выраженной социальным психологом Джонатаном Хайтом и другими специалистами относительно негативного влияния социальных медиа и смартфонов на поколение Z.

Приобретение Маском X было изначально мотивировано проблемами цензуры и "теневого бана", однако он признал, что проблемы социальных медиа выходят за рамки манипуляций плохих акторов. Маск подчеркнул, что алгоритмы таких приложений, как Instagram, TikTok и YouTube, разработаны для удержания пользователей, предоставляя мгновенное удовлетворение, что может приводить к чрезмерному экранному времени и зависимости.

На конференции Маск также поделился нетрадиционными взглядами на ИИ, предполагая "благоприятный сценарий", при котором ИИ возьмет на себя работу, оставив людям возможность наслаждаться жизнью, в то время как роботы выполняют трудоемкие задачи. Однако он выразил озабоченность тем, что ИИ не всегда стремится говорить правду, часто отражая предвзятость своих создателей. Это особенно очевидно в случаях, подобных Google Gemini, который Маск назвал примером ИИ, отражающего политкорректные предвзятости.

Несмотря на то, что ранее Маск подписал письмо с призывом к приостановке разработки ИИ, теперь он активно участвует в гонке ИИ со своим стартапом xAI и его чат-ботом Grok. Маск позиционирует свою компанию как ту, которая спасет человечество от потенциальных опасностей других ИИ-систем, что является распространенным заявлением среди стартапов в области ИИ.

Переменчивая позиция Маска относительно ИИ, колеблющаяся между его потенциальными выгодами и рисками, отражает тенденцию в технологической индустрии к чередованию ажиотажа и страха. По мере того как ИИ становится все более неотъемлемой частью цифрового мира, основной вызов заключается в том, чтобы использовать эти технологии ответственно, с целью улучшения жизни людей, а не для её доминирования.

https://www.securitylab.ru/upload/iblock/46e/3r7fo54stm9jy4utywb24q6zn9ct2mq2.jpg

+1

782

Шпионские сети под океаном

Подводные кабели в центре международных разведывательных операций. Министерство государственной безопасности Китая заявило , что подводные кабели стали инструментом для кражи разведывательной информации и достижения геополитических целей. Сообщение было сделано в пятницу и основывалось на материалах, обнародованных бывшим сотрудником американской разведки Эдвардом Сноуденом.

По словам Сноудена, Агентство национальной безопасности США на протяжении десятилетий реализовывало программу "Upstream", параллельную программе "Prism", используя преимущества пропускной способности для круглосуточного масштабного мониторинга и прослушивания глобальных подводных кабелей. Это значительно ослабило надежность мировой сети коммуникаций и создало серьезную угрозу информационной безопасности стран по всему миру.

Подводные кабельные сети являются критически важной глобальной инфраструктурой, обеспечивающей бесперебойную связь и беспрепятственный обмен данными между континентами и странами. В эпоху цифровой экономики они выступают основными артериями, по которым происходит передача 99% межконтинентального трафика данных, включая финансовые транзакции, интернет-трафик, телекоммуникации и многое другое. Благодаря этим кабелям страны получают возможность активно участвовать в глобальных экономических и социальных процессах, обмениваться информацией в режиме реального времени. Стабильное функционирование подводных кабельных систем является краеугольным камнем для бесперебойной работы современной мировой коммуникационной сети и международного сотрудничества в различных сферах.

В условиях быстрого развития сетевых технологий, цифровизации и искусственного интеллекта, подводные кабели занимают незаменимое место в глобальной сети связи, соединяя разные страны и предоставляя услуги связи удаленным регионам.

Индустрия подводных кабелей включает производство кабелей, их обследование, строительство и обслуживание. Это высокотехнологичная отрасль с большими трудностями строительства и высокой степенью концентрации на глобальном уровне. С постоянным увеличением финансирования и технологических инвестиций Китай постепенно догоняет международные передовые технологии, добиваясь успехов в области высокотехнологичного оборудования. В настоящее время Китай является одной из немногих стран, обладающих полной промышленной цепочкой подводных кабелей и активно участвующей в их международном строительстве.

Тем не менее, некоторые страны, стремясь сохранить гегемонию, часто вводят санкции против китайских компаний под предлогом национальной безопасности и даже сотрудничают с союзниками для усиления давления и сдерживания. Это серьезно препятствует развитию связанных отраслей в Китае.

Подводные кабели, находясь на глубине под водой, несут важную и чувствительную информацию в таких областях, как политика, военное дело, экономика и общество. Они незаметны и труднодоступны для защиты. В случае повреждения или проникновения, это приведет к серьезным рискам для безопасности данных и потребует значительных ресурсов для восстановления. Это неизбежно вызовет значительные потери для национальной безопасности и социального развития.

В условиях сложной и напряженной обстановки и реальной угрозы со стороны иностранных разведывательных служб, китайские органы государственной безопасности будут придерживаться концепции общей национальной безопасности, тщательно охранять и законно противодействовать попыткам иностранных сил проникнуть на нашу подводную критическую инфраструктуру и трансграничные информационные данные. Китай намерен эффективно укреплять свои возможности и уровень защиты в новых областях, полностью защищая суверенитет, безопасность и интересы развития страны.

https://www.securitylab.ru/upload/iblock/1dc/591gr2iul1bsaotguxmpguhyxg60cvo2.jpg

+1

783

Европейские банкоматы вскрывают как консервы: EU ATM Malware стремительно распространяется между хакерами

До $30 000 способна принести кибербандитам успешная атака всего на один банкомат. В цифровом пространстве активно распространяется новый тип вредоносного ПО для банкоматов, который поражает своей эффективностью — его успех, по заверениям авторов, достигает 99%. Этот зловредный софт, получивший название «EU ATM Malware», способен взломать почти любой банкомат в Европе и около 60% банкоматов по всему миру, что представляет значительную угрозу для глобальной банковской безопасности.

«EU ATM Malware» может атаковать банкоматы ведущих производителей, таких как Diebold Nixdorf, Hyosung, Oki, Bank of America, NCR, GRG и Hitachi. Разработчики утверждают, что с его помощью можно вывести до 30 000 долларов с одного банкомата, что делает его привлекательным инструментом для киберпреступников.

Одной из ключевых особенностей данного программного обеспечения является его полная автоматизация, что значительно упрощает внедрение и эксплуатацию. Однако для тех, кто предпочитает более активное вмешательство и филигранную настройку, предусмотрен режим ручного управления.

Разработчики софта предлагают весьма гибкие условия покупки своего творения, включая:

- Ежемесячную подписку;
- Тестовый период на три дня;
- Первоначальный взнос плюс доля от прибыли успешных атак на банкоматы.

Таким образом, европейский банковский сектор, известный своими строгими мерами безопасности, столкнулся с новой серьёзной угрозой. Появление «EU ATM Malware» подчёркивает важность усиления мер кибербезопасности.

Банковские учреждения не только в Европе, но и по всему миру, должны адаптироваться к новой угрозе и разработать стратегии для защиты своих систем от подобных атак. Только комплексный и упреждающий подход позволит эффективно противостоять новым вызовам цифровой эпохи.

https://www.securitylab.ru/upload/iblock/441/j73vo7f6m3givj7ipujn7z0crw32fytp.jpg

+1

784

Хакеры используют культовую игру из Windows XP для сокрытия вредоносных скриптов

Как любимый многими «Сапёр» внезапно превратился в цифровое оружие? Киберпреступники применяют код Python-клона легендарной игры «Сапёр» от Microsoft для сокрытия вредоносных скриптов в атаках на финансовые и страховые организации Украины. Об этом сообщили исследовательские агентства CERT-UA и CSIRT-NBU, которые приписывают эти атаки группировке под названием «UAC-0188».

В своей вредоносной кампании хакеры используют легитимный код игры для скрытия Python-скриптов, которые загружают и устанавливают SuperOps RMM. В свою очередь, SuperOps RMM — это легитимное программное обеспечение для удалённого управления, которое позволяет злоумышленникам получить доступ к скомпрометированным системам.

Исследования CERT-UA показали, что этим методом были совершены как минимум пять взломов в финансовых и страховых компаниях в Европе и США, из чего можно сделать вывод, что география атак не ограничена Украиной и в будущем вполне может расшириться на другие страны.

Атака начинается с отправки электронного письма с адреса « support@patient-docs-mail.com », якобы представляющего медицинский центр. В теме письма указано «Личный веб-архив медицинских документов».

Получателя просят скачать файл размером 33 МБ с файлообменника Dropbox. Этот файл содержит код Python-клона игры «Сапёр» и вредоносный Python-код, который загружает дополнительные скрипты с «anotepad.com».

Код игры используется для маскировки 28-мегабайтной строки в формате base64, содержащей вредоносный код. Игра также включает в себя функцию «create_license_ver», которая используется для декодирования и выполнения скрытого вредоносного кода.

Строка base64 декодируется, создавая ZIP-файл, который содержит MSI-установщик для SuperOps RMM. Этот файл затем извлекается и выполняется с использованием статического пароля.

SuperOps RMM — легитимный инструмент удалённого доступа, но в данном случае он используется для предоставления злоумышленникам несанкционированного доступа к компьютерам жертв.

CERT-UA отмечает, что организации, не использующие SuperOps RMM, должны рассматривать его наличие или связанные сетевые активности, такие как обращения к доменам «superops.com» или «superops.ai», как признаки компрометации. Агентство также поделилось дополнительными индикаторами компрометации, связанными с этой атакой.

https://www.securitylab.ru/upload/iblock/4ca/wsi6ezhyvv5cvubs9a2ozzxcv9iescrl.jpg

+1

785

В YouTube придумали новое наказание для тех, кто использует блокировщики рекламы

Теперь нарушители смогут посмотреть только конец любимых роликов. Но выход есть… В последнее время пользователи YouTube замечают, что при запуске видео оно сразу перематывается к концу. Это не связано с техническими неполадками или вашей забывчивостью. Причина в том, что на устройстве установлен блокировщик рекламы. Прошлой осенью мы уже рассказывали о том, как YouTube борется с рекламными фильтрами, привлекая внимание пользователей к премиум-подписке, которая позволяет смотреть ролики без ограничений.

В октябре 2023 года компания заявила, что использование блокировщиков нарушает условия использования сервиса и лишает авторов контента заслуженных доходов. В январе Google предприняла новый шаг — значительно замедлила загрузку видео на платформе при обнаружении запрещенных расширений. Теперь, с началом июня, разработчики заявили об очередном нововведении: если на устройстве обнаружен блокировщик рекламы, видео автоматически перематывается в конец. Выход только один – отключить функцию.

На Reddit пользователь SDHD4K поделился коротким видео, демонстрирующим, как клип на YouTube сразу перематывается в конец. С этой проблемой сталкиваются не все: у некоторых ролики воспроизводятся полностью, но без звука, который возвращается лишь на секунду при попытке изменить громкость, после чего снова исчезает.

Реклама на YouTube уже принесла корпорации Alphabet $8,09 миллиарда за первый квартал 2024 года. Выручка в этой сфере за период с января по март выросла на 21% по сравнению с аналогичным периодом прошлого года и составила примерно 10% от общего дохода Alphabet за первые три месяца 2024 года.

Как уже было сказано, цель Google не только в получении средств от рекламы, но и, якобы, в поддержке авторов, которые могут монетизировать свои работы и продолжать радовать зрителей.

Стоимость индивидуальной подписки YouTube Premium после бесплатного пробного периода составляет $13,99 в месяц, семейной подписки — $22,99 в месяц (до пяти членов семьи), а студенческой — $7,99 в месяц при подтверждении статуса студента.

Есть обходной путь, описанный Android Police – он работает как на мобильных устройствах, так и на настольных версиях. Если использовать VPN и выбрать в качестве страны Албанию, реклама исчезнет, так как рекламная платформа YouTube пока не поддерживает албанский язык. Однако стоит помнить, что при использовании VPN может снижаться качество соединения.

https://www.securitylab.ru/upload/iblock/be9/5w3o2rr62cyv0sx574tbngmeitr2ge59.jpeg

+1

786

Минцифры: первая версия Цифрового кодекса будет представлена в середине 2025 года

Максут Шадаев поделился деталями предстоящей работы. Министерство цифрового развития, связи и массовых коммуникаций России (Минцифры) рассчитывает подготовить первую версию проекта Цифрового кодекса, призванного комплексно регулировать сферу связи и IT, к середине 2025 года. Об этих планах заявил глава ведомства Максут Шадаев на конференции TAdviser SummIT.

По словам министра, работа над столь масштабным и фундаментальным документом представляет значительную сложность. «Это очень большая, комплексная история. К Цифровому кодексу предъявляется значительно больший объем требований», - отметил Шадаев. Он выразил надежду, что первый вариант проекта будет готов уже в середине следующего года.

После представления первоначального варианта Минцифры рассчитывает внести разработанный проект Цифрового кодекса на рассмотрение в Государственную Думу до конца 2025 года для дальнейшего обсуждения.

Министр отметил, что в стране сейчас «регуляторики уже очень много в части цифры, но она очень фрагментарна». «Мы несколько наших отраслевых законов постоянно правим и дописываем», - констатировал Шадаев.

Он напомнил, что Цифровой кодекс задуман «как свод всего законодательного регулирования, которое касается вопросов цифровизации, развития, использования цифровых технологий, защиты данных». Ранее министр заявлял , что принятие Цифрового кодекса в России не произойдет раньше 2026 года.

В декабре 2023 г Совет при президенте РФ по кодификации и совершенствованию гражданского законодательства не поддержал идею Минцифры по разработке Цифрового кодекса. Совет счел, что предмет регулирования кодекса определен нечетко и противоречиво, также неясно соотношение с другими кодексами. При этом совет признал необходимость совершенствования законодательства в цифровой сфере. Тогда глава совета Павел Крашенинников пояснил, что создание кодекса преждевременно, так как он должен базироваться на устоявшемся законодательстве.

https://www.securitylab.ru/upload/iblock/c77/ccgl71oh3z3ok5x9g8wx12w8l5zs2wgk.jpg

+1

787

Шадаев предложил ввести сбор для компаний, использующих зарубежное ПО

Минцифры хочет стимулировать переход на российский софт.

Министр цифрового развития РФ Максут Шадаев выступил с заявлением о возможном введении сбора для отечественных компаний, продолжающих использовать зарубежное программное обеспечение. Эта мера призвана «уравнять» иностранный софт с российским, заявил министр цифрового развития Максут Шадаев, выступая на TAdviser SummIT.

По словам министра, многие отечественные предприятия научились жить в условиях санкционных ограничений, продолжая ставить обновления на зарубежные программные продукты. В связи с этим Минцифры настаивает на двух механизмах.

Во-первых, в ведомстве считают, что нужно создать экономические стимулы для бизнеса при переходе на отечественные IT-продукты и это должно быть связано с определенными налоговыми мотивациями. Во-вторых, обсуждается введение специального сбора для компаний, использующих зарубежное программное обеспечение.

По словам Шадаева, если бизнесу не выгодно вкладывать в российский софт, при его внедрении может быть снижена налоговая нагрузка. « Сбор за использование иностранного ПО, хоть это и не популярная мера, но она уравняет условия внедрения российского ПО с зарубежным, которое уже используется», - пояснил министр.

https://www.securitylab.ru/upload/iblock/47b/a9x6mj1r0ahq1e871wow5pupplp1ssim.jpg

+1

788

В Госдуму внесут законопроект об уголовной ответственности за дипфейки с подменой голоса или изображения

Штрафы до 1,5 млн. рублей или 7 лет тюрьмы: поправки в УК РФ ужесточат ответственность за цифровые подделки. На этой неделе в Госдуму вносится новый законопроект, инициированный Ярославом Ниловым, главой комитета по труду, социальной политике и делам ветеранов. Законопроект предусматривает введение уголовной ответственности за незаконное использование изображений, голоса и биометрических данных граждан. По информации «Известий» , поправки касаются статей Уголовного кодекса РФ, таких как «Клевета», «Кража», «Мошенничество», «Вымогательство» и «Причинение имущественного ущерба».

Согласно пояснительной записке к документу (с документом ознакомилось издание), «развитие компьютерных технологий привело к расширению возможностей по созданию видео- и аудиоматериалов на основе образцов изображений и голоса человека, искусственно воссоздающих несуществующие события. Современные программно-аппаратные комплексы, а также использование нейросетей и искусственного интеллекта (технологии «дипфейк», «цифровые маски» и так далее) позволяют создавать подделки, отличить которые от реальности неспециалисту практически невозможно».

«Законопроектом предлагается ввести в ряд статей Уголовного кодека РФ дополнительный квалифицирующий признак — совершение преступления с использованием изображения или голоса (в том числе фальсифицированных или искусственно созданных) и биометрических данных», — сообщается в документе.

В зависимости от статьи виновным будет грозить штраф до 1,5 млн рублей или в размере иного дохода за период до двух лет либо лишение свободы на срок до семи лет.

Ярослав Нилов пояснил, что инициатива направлена на установление более серьезной ответственности за использование технологий дипфейков, которые уже активно применяются для мошеннических действий, как это было продемонстрировано на прямой линии с президентом в прошлом году.

«Известия» также направили запросы в правительство и Центральный Банк для комментариев по данному вопросу. В пресс‑службах Минцифры и Минюста сообщили, что документ на отзыв не поступал.

https://www.securitylab.ru/upload/iblock/495/5vpnd65dqpf2cz3a7g49iwxc1nijjaob.jpg

+1

789

Минцифры: госкомпании больше не будут разрабатывать ПО, которое уже есть на рынке

Шадаев анонсировал ограничения для ИТ-дочек. Минцифры предложило запретить «IT-дочкам» госкомпаний разрабатывать для внутреннего пользования базовое программное обеспечение (ПО), аналоги которого уже есть на российском рынке. Об этом заявил глава ведомства Максут Шадаев на конференции TAdviser SummIT 2024.

Министр добавил, что запрет коснется софта, который госкомпания не планирует коммерциализировать. Соответствующие нормативные акты ведомство подготовит до конца 2024 года.

Шадаев объяснил эту инициативу необходимостью концентрации финансовых ресурсов, которые было бы эффективнее направлять на разработку конкурентных продуктов, которыми будет пользоваться весь рынок, а не одна госкомпания-разаботчик.

«В принципе я выступаю за запрет на разработку продуктов, аналоги которых есть на коммерческом ИТ-рынке, за одним исключением: если компания – мы знаем такие госкомпании – принимают решение о том, что они целенаправленно развивают ИТ-бизнес, и этот ИТ-бизнес ориентирован на внешнюю выручку, а не на внутренний заказ. Мы будем делать это очень аккуратно, чтобы ничего не разрушить», - объяснил министр.

По словам Шадаева, проблема была обозначена еще премьер-министром Мишустиным на майском форуме ЦИПР-2024 в Нижнем Новгороде, поэтому Минцифры ожидает поручения правительства по условиям ограничения.

До конца 2024 года министерство должно определиться с правилами, которые наложат запрет на финансирование разработок базового ПО, имеющего существующие аналоги на рынке.

https://www.securitylab.ru/upload/iblock/1b8/3vs7655rmrvlw5lobxtb9x9wfyvalvk2.jpg

+1

790

РОЦИТ предлагает блокировать не только сайты, но и все серверы «непокорных» хостинг-провайдеров

В центре интернет технологий считают, что текущих мер РКН недостаточно, нужны более жесткие. На заседании комиссии РОЦИТ (Региональный общественный центр интернет технологий) по облачным технологиям, хостингу и информационной безопасности под председательством Михаила Шурыгина было озвучено предложение ужесточить меры в отношении иностранных хостинг-провайдеров, которые не соблюдают требования российского закона о «приземлении». В частности, в РОЦИТ предложили РКН блокировать доступ не только к сайтам хостинг-провайдеров, а ко всем ресурсам на их серверах

Как сообщил заместитель председателя комитета Госдумы по информационной политике Антон Горелкин, многие зарубежные IT-компании выполняют требования закона, открывая российские юридические лица и налаживая взаимодействие с регулятором и пользователями. Однако 12 иностранных провайдеров хостинга демонстративно игнорируют российское законодательство, в связи с чем Роскомнадзор заблокировал их сайты и запретил их в поисковой выдаче.

Тем не менее, эти компании продолжают полулегально работать в России через многочисленных реселлеров, перестав нести ответственность за сохранность персональных данных россиян и соблюдать другие законы, направленные на безопасность пользователей.

На комиссии РОЦИТ было высказано мнение, что текущих мер Роскомнадзора недостаточно. Центр направил письмо руководителю ведомства Андрею Липову с просьбой усилить меры воздействия на нарушителей закона «о приземлении». В частности, предлагается вводить запрет на рекламу таких компаний и блокировать доступ не только к их сайтам, но и ко всем ресурсам, размещенным на их серверах.

По мнению РОЦИТ, такие жесткие меры станут серьезным сигналом о необходимости соблюдения российского законодательства и позволят ликвидировать риски, связанные с полулегальной деятельностью иностранных хостинг-провайдеров в российском интернет-пространстве.

В апреле Роскомнадзор сообщил , что заблокировал доступ к информационным ресурсам таких провайдеров, как Amazon Web Services и GoDaddy. Ведомство также рекомендует пользователям и организациям переходить на отечественные хостинг-платформы, внесенные в реестр Роскомнадзора.

1 февраля 2024 года в России вступил в силу запрет на работу хостинг-провайдеров и организаций в сфере связи, не включенных в реестр Роскомнадзора. Компании, не попавшие в реестр, теперь не могут легально оказывать свои услуги на территории РФ. Все хостинг-провайдеры, желающие работать в России, должны подать уведомление о начале своей деятельности в РКН.

15 апреля Роскомнадзор заблокировал доступ к сайтам ещё двух иностранных хостинг-провайдеров, которые не выполнили требования закона «о приземлении». Среди них компании Amazon Web Services Inc. и GoDaddy.com LLC. До этого ведомство ограничило доступ к сайтам восьми иностранных провайдеров, включая Kamatera Inc., WPEngine Inc., HostGator.com.LLC, Network Solutions LLC, DreamHost LLC, Bluehost Inc., Ionos Inc., и DigitalOcean LLC.

https://www.securitylab.ru/upload/iblock/daa/dfhyoyerugv8bbtd4kdalarkw40cskdm.jpg

+1

791

3000+ аккаунтов, 300 000 рублей в месяц: масштабы мошенничества в букмекерских конторах

Киберпреступники используют мультиаккаунты для обмана букмекеров и получения крупной прибыли. В первом квартале 2024 года ИБ-компания F.A.C.C.T. предотвратила мошенническую активность более 3000 мультипользовательских аккаунтов в букмекерских компаниях. Киберпреступники, контролирующие по 5-10 аккаунтов, совершают операции с суммарным оборотом до 300 000 рублей в месяц, что представляет значительную угрозу для онлайн-беттинга.

С середины 2023 года аналитики F.A.C.C.T. фиксируют рост числа объявлений на теневых форумах о покупке или аренде подтвержденных аккаунтов. Только за первые 3 месяца 2024 года специалисты F.A.C.C.T. предотвратили попытки онлайн-фрода, связанных с более чем 3000 мультипользовательскими аккаунтами.

Такие учетные записи, арендованные или купленные, используются нечестными игроками для сложных мошеннических схем, включающих внедрение ботов, парсеров, авторегистрации и другие инструменты.

Главная угроза для букмекерских компаний заключается в том, что учетная запись реального клиента с историей игровых, поведенческих и транзакционных данных может быть использована для мошенничества. В случае обнаружения подобных действий букмекерская компания снижает уровень доверия к клиенту и навсегда блокирует доступ к игре.

Однако для пользователей, создавших и верифицировавших свои аккаунты, существует риск кражи персональных данных, включая данные банковских карт и привязанных номеров телефонов. Помимо блокировки в системе букмекера, клиент может стать жертвой мошенничества и участником криминальных схем с «серыми» денежными потоками.

На теневых площадках особым спросом пользуются учетные записи с оборотом от 20 000 до нескольких миллионов рублей. Стоимость аренды аккаунта с минимальной историей начинается от 500 рублей в неделю. Исследование F.A.C.C.T. показало, что многие «приобретенные» аккаунты объединяются в цепочки связанных учетных записей. На это указывают поведенческие активности внутри веб-ресурсов и мобильных приложений.

За первый квартал 2024 года не менее 1800 сессий, что составляет почти 1% от всех сессий аккаунтов с изменившимися параметрами устройств, демонстрировали признаки вовлечения в онлайн-фрод. Новые владельцы проверяли доступ к аккаунтам и поддерживали активность в личных кабинетах, чтобы создать видимость легитимного использования.

https://www.securitylab.ru/upload/iblock/263/yd2jfp7p25u0jxz2amgny17cjef18au2.jpg

+2

792

Chrome: Manifest V3 - тирания Google или спасение конфиденциальности?

Блокировщики рекламы перестанут работать в Chrome. Google сообщает, что 3 июня 2024 года пользователи Beta, Dev и Canary версий браузера Google Chrome столкнутся с новыми изменениями. При посещении страницы управления расширениями на chrome://extensions они увидят предупреждающий баннер.

В баннере будет указано, что устаревшие расширения, основанные на Manifest V2, вскоре перестанут работать. К таким расширениям относятся популярные блокировщики рекламы и другие фильтры контента, использующие API Manifest V2.

Переход на Manifest V3 для расширений Google Chrome продолжается уже как минимум 5 лет. Новый стандарт вводит новые API для расширений и удаляет старые. Одним из ключевых изменений является блокирующая версия API webRequest, используемая для перехвата и изменения сетевого трафика до его отображения. Под Manifest V2 разработчики использовали webRequest для блокировки рекламы, трекеров и другого контента, а также для предотвращения выполнения определенных скриптов.

Manifest V3 отражает стремление Google сделать браузерные расширения более производительными, приватными и безопасными. Однако такое стремление вызвало яростное сопротивление со стороны разработчиков расширений, защищающих приватность и блокирующих контент. Специалисты утверждают, что новая архитектура ухудшит эффективность расширений.

Поддержка Manifest V3 уже реализована в браузерах Edge, Firefox и Safari. К началу 2025 года, когда изменения API будут доступны в стабильной версии Chrome, расширения на базе Manifest V2 перестанут работать. Корпораций, использующих политику ExtensionManifestV2Availability, нововведения не коснутся до июня 2025 года.

По данным Google, более 85% активно поддерживаемых расширений в Chrome Web Store уже поддерживают Manifest V3. Более того, ведущие расширения для фильтрации контента уже имеют версии Manifest V3 – с опциями для пользователей AdBlock, Adblock Plus, uBlock Origin и AdGuard. Для пользователей uBlock Origin, работающего на Manifest V2, «опции» означают использование менее функционального uBlock Origin Lite, который поддерживает Manifest V3.

В результате многолетней борьбы и уступок со стороны Google, Manifest V3 воспринимается как улучшенная по сравнению с первоначальным предложением. Однако она все еще не решает всех проблем разработчиков и не предоставляет эквивалентную функциональность заменяемым компонентам.

Google откликнулась на замечания разработчиков, добавив поддержку пользовательских скриптов, Offscreen Documents с доступом к API DOM и увеличив количество наборов правил в declarativeNetRequest API (замена webRequest) до 330 000 статических и 30 000 динамических правил. Правила могут использоваться блокировщиками рекламы для фильтрации нежелательного контента.

https://www.securitylab.ru/upload/iblock/e17/rlekt9shgju9lntea3m12d9lra3m7byd.jpg

+1

793

Прогресс в создании чипов замедляется?

Оборудование нового поколения для производства полупроводников нидерландской компании ASML избыточно и слишком дорого для создания даже самых продвинутых микрочипов с новейшим технологическим процессом. Так утверждает крупнейший производитель чипов в мире, тайваньская TSMC. Эта ситуация свидетельствует о сверхсложности дальнейшего прогресса в производстве чипов, что может его замедлить и дать шанс отстающим.

В общем объеме рынка машин для литографии нидерландская ASML занимает примерно две трети, а для современных технологических процессов 5 нм, 3 нм и 2 нм (по которым выпускаются, например, полупроводники для смартфонов) — все 100%.

В середине апреля всё та же ASML представила образцы чипов, выпущенных при помощи нового литографического сканера, работающего по технологии экстремального ультрафиолета с высокой числовой апертурой (High NA EUV). Пока собрана только одна такая машина — на заводе компании. ASML говорит, что эта технология позволит создавать чипы на техпроцессе менее 2 нм. Стоит сразу заметить, что этот техпроцесс еще далек от массового производства: даже мелкосерийное начнется, предположительно, в 2025 году.

Вице-президент по развитию TSMC Keвин Чжан заявил, что для производства полупроводников по новой технологии A16, которое, предположительно, начнется во второй половине 2026 года, хватит и традиционного EUV-оборудования. Кевин Чжан говорит: издержки постоянно растут, причем по всем параметрам. Между тем отдача постепенно убывает. Закон Мура в буквальном смысле уже не работает. Если 3 нм-процесс был запущен в 2022 году (причем в ограниченных количествах), 2 нм пойдет в серию только в конце 2025 года, а скорее в 2026-м. Производители электронной техники начинают приходить к выводу, что эффективность работы систем надо обеспечивать чем-то отличным от постоянного увеличения мощности и уменьшения размера полупроводников.

Замедление и удорожание новейших технологий производства играет на руку тем, кто пытается сейчас догнать. Речь идет в первую очередь о США и о Китае. Но при этом мало кто знает, что ASML, в работе использует технологии рентгеновской оптики, разработанные в Институте физики микроструктур РАН в Нижнем Новгороде. Тем не менее, тестируемый сейчас в Зеленограде, первый отечественный литограф сможет выпускать только 350-нм чипы. Это литография и сейчас пользуется спросом в автопроме, энергетике и связи.

https://i.ibb.co/pwHqSjs/2024-06-02-010236.png

+1

794

Государство сможет использовать голоса умерших людей в общественных интересах

Голоса россиян будут защищены от неправомерного использования — это регламентирует проект закона «Об охране голоса», разработанный Альянсом в сфере ИИ и Национальной федерацией музыкальной индустрии (НФМИ). Вместе с тем государство получит право использовать в общественных интересах голос гражданина после его смерти без согласия родственников.
Об этом сообщили «Ведомости» со ссылкой на заявление члена Совета Федерации по конституционному законодательству и госстроительству Артёма Шейкина, а также разработчиков документа.

Законопроект предусматривает внесение изменений в Гражданский кодекс (ГК). В общем случае для обнародования и дальнейшего использования голоса гражданина требуется его согласие; после его смерти согласие необходимо получать у супруга, детей или родителей. Но если голос предполагается использовать в государственных или общественных интересах, то такое согласие не требуется — при условии, что голос записывался за плату или в публичных местах.

Документ описывает механизм правовой защиты голоса от неправомерного использования и создания дипфейков на основе его записей. В рамках работы секции «Искусственный интеллект» Совета по развитию цифровой экономики при Совете Федерации анализировались предложения экспертов и профильных ведомств по определению дипфейка. «Сейчас мы находимся на завершающем этапе проработки этого определения, которое будет закреплено в законопроекте», — сообщил господин Шейкин. Уже готовится итоговая версия законопроекта — после получения отзыва от правительства он будет внесён в Госдуму.

«Если голос гражданина, воссозданный с помощью специальных технологий, получен или используется в интернете с нарушением закона, гражданин вправе требовать удаления этой записи, а также пресечения или запрещения её дальнейшего использования и распространения», — считает Артём Шейкин. Нарушения ГК предусматривают последствия в виде возмещения убытков и вреда, выплат неустойки, приостановления или прекращения определённой деятельности, возврата неосновательного обогащения и другие меры. Российское законодательство в существующем виде охраняет лишь фотографическое изображение человека, а нормы, которые защищают артистов и дикторов от использования их синтезированных голосов и цифровых образов, пока отсутствуют, отметили в НФМИ.

Речевые особенности человека не охраняются правом ни в одной стране мира, отмечают опрошенные «Ведомостями» эксперты, хотя в России действуют законы «О персональных данных» и «О биометрических данных», которые требуют обрабатывать данные, включая голос, лишь с согласия человека. Принятие нового закона сформирует базу для разрешения споров в области прав на голос — к примеру, до сих пор нет ясности, кому принадлежит воспроизведённый нейросетью голос человека: ему самому или разработчику этой нейросети. Так, американская актриса Скарлетт Йоханссон (Scarlett Johansson) уже минимум дважды была вынуждена отстаивать право на собственный голос.

Сейчас также распространилась мошенническая схема с использованием сгенерированных голосовых записей, призванных убедить жертву перевести деньги злоумышленникам. Предложенный законопроект конкретных мер ответственности за неправомерное использование голоса не предусматривает, но есть и другой, который предусматривает внесение поправок уже в Уголовный кодекс РФ — он также ещё не внесён в Госдуму.

https://i.ibb.co/BN3wVDm/2024-06-02-090915.png

+1

795

В России изменится система налогов. Кого затронут эти перемены и чего ждать

Российский Минфин внес на рассмотрение правительства пакет поправок о совершенствовании налоговой системы. Страну ждут серьезные изменения налоговой системы. Для россиян хотят ввести прогрессивную шкалу подоходного налога. Чем больше доход — тем больше будут налоги. Увеличится и налог на прибыль для бизнеса. Власти уверены, что новая система станет справедливее и пойдет на благо граждан: полученные деньги собираются пустить на социальные нужды и масштабные нацпроекты.

Речь идет об изменениях в закон о бюджете и поправках в Налоговый и Бюджетный кодексы. Как говорят власти, грядущие перемены направлены на выстраивание справедливой и сбалансированной системы в стране. Она должна обеспечивать поступление ресурсов для решения общенациональных задач, в том числе сокращения неравенства в обществе и в экономике, решения проблем социально-экономического развития регионов.

В России предложили ввести прогрессивную шкалу налогообложения
В материалах Минфина, которые есть в распоряжении редакции, указаны основные тезисы совершенствования налоговой системы. В частности, предлагается ввести прогрессивное налогообложение. Речь идет об увеличении налога на доходы физических лиц (НДФЛ).

Предполагается, что новая шкала НДФЛ в России будет выглядеть так:

- для тех, кто зарабатывает от 2,4 до 5 миллионов рублей в год — 15 %;
- для доходов от 5 до 20 миллионов рублей — 18 %;
- для доходов от 20 до 50 миллионов рублей — 20 %;
- для доходов свыше 50 миллионов рублей — 22 2a_

Большинства россиян изменения в налогах не коснутся
В Минфине подчеркивают, что подавляющего большинства граждан налоговые изменения не коснутся. Из 64 миллионов работающего населения прогрессивное налогообложение затронет только 2 миллиона человек (с доходом свыше 2,4 миллиона рублей в год или 200 тысяч рублей в месяц) это 3,2 процента от работающего населения страны.

Для работников с доходом ниже 200 тысяч рублей ставка НДФЛ сохраняется на нынешнем уровне 13 процентов.

Изменения в налогах коснется и российского бизнеса
Совершенствование налоговой системы не обойдет стороной и российский бизнес. Так, для развития малого и среднего предпринимательства предлагается увеличить порог «упрощенки» по доходам до 450 миллионов рублей и основным средствам до 300 миллионов рублей.

Кроме того, некоторых бизнесменов обяжут платить НДС с доходов выше 60 миллионов рублей. Но подавляющего числа налогоплательщиков эта мера не коснется: 96,8 процента предпринимателей на УСН имеют выручку до 60 миллионов рублей.

Еще предусмотрено изменение налога на прибыль с 20 до 25 процентов. В 2023 году доля прибыльных организаций в экономике увеличилась до 75,3 процента. Многие отрасли перешли из разряда стабильно нерентабельных в рентабельные, отметили в Минфине. Причем для инвестирующих компаний государство предпринимает ряд стимулирующих мер. Они будут для тех предпринимателей, кто не прячет деньги в офшорах, добавили в министерстве.

Прогрессивная налоговая шкала есть и в других странах
Ставка подоходного налога зависит от уровня заработка почти во всех странах Европы. В Германии — одна из самых сложных систем, где учитывается не только размер зарплаты, но и количество мест работы, семейное положение, наличие детей и недвижимости.

В ФРГ налоги не платят вовсе граждане с доходами менее 11,6 тысячи евро в год (23 тысячи для супругов), при превышении этого уровня ставка может составить от 14 до 45 процентов. В Финляндии ставка может составить от 16,5 до 56,75 процента (обнуляется при зарплате до 19,2 тысячи евро).

В Австралии граждане с низким заработком (до 18,2 тысячи австралийских долларов) также не платят подоходный налог, свыше этой суммы НДФЛ по прогрессивной шкале может составить от 19 до 45 процентов. Американцы отдают в бюджет от 10 (при доходе до 11 тысяч долларов в год) до 37 процентов (свыше 578,1 тысячи долларов) зарплаты.

https://i.ibb.co/0sSK6sF/lt-YWdl-Lyoif-Swib-Gluay-I6-Imh0d-HBz-Oi8va-WNkbi5s-ZW50-YS5yd-S9pb-WFn-ZXMv-Mj-Ay-NC8w-NS8y-OC8x-Ny.jpg

+1

796

$5,7 миллионов на фильмах: в Испании закрыт нелегальный IPTV-кинотеатр

Как современные технологии помогли создать международную сеть стриминговых сервисов. Испанская полиция ликвидировала сеть незаконного распространения медиаконтента, оборот которой с начала деятельности в 2015 году составил более $5,7 миллиона.

Расследование началось в ноябре 2022 года после жалобы, поданной Альянсом творчества и развлечений (ACE), который сообщил о нарушениях прав интеллектуальной собственности на двух веб-страницах. На сайтах размещался нелегальный сервис IPTV TVMucho (Teeveeing), который, по данным ACE, в 2023 году посетили более 4 миллионов человек.

В ходе расследования выяснилось, что сайты предоставили около 14 000 абонентам незаконный доступ к 130 международным телеканалам и тысячам фильмов и сериалов. Подписчики платили от $11 до $20,5 в месяц или от $97 до $182,5 в год, в зависимости от уровня подписки, что позволило операторам IPTV-платформы заработать в общей сложности $5,7 миллиона.

По данным полиции, международная преступная группировка использовала «новейшие технологии и самые передовые технические устройства» для перехвата сигналов, излучаемых через спутники во многих странах. Позже преступники расширили и расшифровали мультимедийный контент, который они транспортировали, а затем распространяли публично.

Испанская полиция провела обыски в 4 районах Испании и арестовала 8 человек, которые предположительно причастны к работе схемы. Предполагается, что арестованные являются подчиненными лидера группировки, гражданина Нидерландов, который также находится под следствием.

Сотрудники правоохранительных органов конфисковали компьютеры и материалы, $86 400 на банковских счетах и ​​отключили серверы, поддерживающие работу 16 нелегальных потоковых сервисов.

Посетители сайтов теперь автоматически перенаправляются на сайт испанской полиции, где отображается баннер о конфискации. Конечно, пользователи с активной подпиской потеряли свои деньги, но сейчас это не самая большая проблема. Поскольку база данных подписчиков попала в руки полиции, это может привести к штрафам для людей, которые купили доступ к нелегальным потоковым сервисам.

https://www.securitylab.ru/upload/iblock/574/zp0niw0hgw5lx9e41f2q2abl8o66z0fs.jpg

+1

797

Первый в мире препарат для выращивания зубов начинают тестировать на пациентах

Разработчики новой технологии из Японии объявили о старте пилотных клинических исследований в сентябре этого года. Авторы ожидают успешных результатов и планируют сделать лечение коммерчески доступным для всех людей уже к 2030 году.

В первой фазе исследований примут участие 30 мужчин в возрасте от 30 до 64 лет, у которых отсутствует как минимум один зуб. После этого препарат введут детям с агенезией зубов — врожденным отсутствием одного или нескольких зубов, пишет New Atlas. Исследования пройдут на базе больницы Киотского университета.

Регенеративное лечение основано на блокировке гена USAG-1, подавляющего рост зубов. Как показали доклинические эксперименты, терапия приводит к успешному росту новых зубов у мышей и хорьков без значимых побочных эффектов.

Автор исследования Каци Такахси работал над созданием препарата с 2005 года. Запуск клинических исследований является долгожданной вехой его научной работы. В случае успеха лечение должно стать коммерчески доступным уже в течение шести лет.

Планируется, что воспользоваться лечением смогут как пациенты с генетическими заболеваниями, из-за которых отсутствуют зубы, так и все остальные другие люди, потерявшие зубы в результате травмы, старости или по иным причинам.

https://assets.newatlas.com/dims4/default/a43e8c8/2147483647/strip/true/crop/1886x1257+0+46/resize/840x560!/quality/90/?url=http%3A%2F%2Fnewatlas-brightspot.s3.amazonaws.com%2Fc3%2Fe3%2Fb086b33f44868a66995089745ce6%2Fscreenshot-2024-05-29-at-1.24.04%20pm.png

+1

798

Microsoft перекрыла способ простой и легкой установки Windows 11

При установке Windows 11 Microsoft потребует от пользователя создать интернет-профиль на своем сайте, что автоматически привяжет ПК ко всем ее сервисам, включая показ рекламы прямо в ОС. Раньше в системе были легкие обходные пути, но сегодня Microsoft заблокировала последний из них. Отныне придется постараться, чтобы обойти требования Microsoft – способ найден, но он сложнее, и его могут заблокировать в любой момент.

Слышишь, регистрируйся!
Корпорация Microsoft заблокировала простой и удобный способ обойти требование по созданию интернет-профиля Microsoft Account (MSA) вместо использовавшейся десятилетиями локальной учетной записи, пишет профильный портал Windows Central. Способ заключался в вводе заранее некорректного или лучше заблокированного адреса электронной почты. После этого установщик прекращал требовать профиль MSA и переходил к созданию локального аккаунта.

Microsoft очень активно навязывает MSA пользователям со всего мира, включая Россию. Преимуществ у такого профиля сравнительно – напротив, возникает жесткая привязка ПК к сервисам Microsoft, включая не работающие в России. Выбрав MSA вместо локальной учетки, пользователь не сможет вернуться обратно, не имея особых навыков и знаний.

Для обхода новых требований Microsoft при регистрации MSA нужно было ввести, к примеру, один из следующих адресов почты – example@example.com, a@a.com или no@thankyou.com, после чего в поле «Пароль» можно было набрать произвольную комбинацию символов. Установщик Windows 11 сообщал об ошибке и переключался на создание локального профиля.

Теперь же попытка обмануть установщик подобным образом вызовет только сообщение об ошибке. На экране будет все то же меню ввода почты и пароля, которое не исчезнет, пока пользователь не внесет корректные данные.

Microsoft своими попытками навязать пользователям свою экосистему откровенно раздражает многих из них. Пока одни молча отвечают на это скачиванием пиратских версий Windows или Office, другие уходят на сторонние платформы. Но есть и те, кто не стесняется выражать свое недовольство открыто – к таковым относится миллиардер Илон Маск (Elon Musk), нынешний владелец заблокированной в России соцсети Х (ранее Twitter).

В конце февраля 2024 г. Маск опубликовал в личном блоге пост следующего содержания: «Только что купил новый ноутбук, и он не позволит мне пользоваться им, пока я не создам учетную запись Microsoft, что также означает предоставление их искусственному интеллекту доступа к моему компьютеру! Раньше была возможность пропустить вход в систему или создание учетной записи Microsoft».

https://cdn.mos.cms.futurecdn.net/RQkfLiJbCxhU3gvLZWmjt4-650-80.jpg.webp

+1

799

Тьма – их союзник: 76% атак вымогателей происходят вне рабочего времени

Исследователи выделили основные тенденции хакеров за год. Согласно новому отчету Mandiant, в 2023 году значительно возросла активность программ-вымогателей. Количество публикаций на сайтах утечек данных увеличилось на 75% по сравнению с предыдущим годом, а число расследований Mandiant возросло более чем на 20%.

Особое внимание привлек тот факт, что около 33% новых семейств вымогательского ПО в 2023 году оказались вариантами ранее известных программ. Злоумышленники продолжают использовать легитимные и коммерчески доступные инструменты для реализации своих атак, что отмечает снижение использования Cobalt Strike Beacon и рост применения легитимных средств удаленного доступа.

В 33% инцидентов вымогательское ПО было развернуто в течение 48 часов с момента первого доступа киберпреступников. Более 76% всех развертываний произошли вне рабочего времени, преимущественно рано утром. Это подчеркивает, насколько важно для организаций быть наготове круглосуточно.

По мнению специалистов Mandiant, рост активности вымогательского ПО в 2023 году частично связан с восстановлением киберпреступной экосистемы после бурного 2022 года, когда наблюдался спад из-за политических факторов и утечки чатов Conti. В 2023 году киберпреступники вернулись к активным действиям, используя новые тактики, техники и процедуры (TTPs) для увеличения давления на жертв.

Атаки вымогателей в 2023 году затронули организации в более чем 110 странах, причем среди жертв оказались компании из всех отраслей. Особую тревогу вызывает тенденция вымогателей к нападениям на пациентов медицинских учреждений. Вымогатели угрожают обнародовать личные данные пациентов и даже совершают ложные вызовы экстренных служб, чтобы усилить давление на медицинские организации.

В 2023 году количество публикаций на сайтах утечек данных достигло рекордного уровня с более чем 1300 постами в третьем квартале. Число уникальных сайтов с хотя бы одной публикацией увеличилось на 15%, а число новых сайтов утечек данных выросло на 30% по сравнению с 2022 годом. Примерно 30% публикаций в 2023 году были на новых сайтах, связанных с различными семьями вымогательского ПО, такими как ROYALLOCKER.BLACKSUIT, RHYSIDA и REDBIKE.

По мнению специалистов Mandiant, одной из эффективных мер защиты от программ-вымогателей является использование стратегий защиты и сдерживания угроз, которые включают в себя повышение безопасности инфраструктуры, идентификационных данных и конечных точек.

https://www.securitylab.ru/upload/iblock/63f/m9ckc5uej6z26opl13qsbwn8fc88wkwy.jpg

+1

800

Microsoft отключила более 50% российских организаций от своих облачных продуктов

Подписки переведены в статус приостановлено, и использовать их теперь нельзя.

Корпорация Microsoft с 15 мая отключила подписки на свои облачные сервисы более чем у половины российских организаций. Об этом сообщили представители группы компаний Softline в своем Telegram-канале для поддержки клиентов, пишет издание «Коммерсантъ». Точное количество компаний, которые столкнулись с ограничением доступа, не раскрывается.

«Начавшееся с 15 мая ограничение доступа Microsoft к подпискам Visio Online, Project Online, Power BI в канале CSP продолжается. На сегодняшний день с ограничением от вендора столкнулось более половины организаций, зарегистрированных на территории РФ. Microsoft перевел статус этих подписок в suspended (приостановлено), и они не доступны для использования»,— сообщил источник «Коммерсанта».

Напомним, что в марте Microsoft объявила , что отключит корпоративных клиентов из России от своих облачных сервисов с 20 марта 2024 года. Причина отключения - новые санкции Европейского союза, введенные 19 декабря 2023 года. В письме, отправленном клиентам, Microsoft уточняла , что российские компании не смогут использовать некоторые продукты, такие как Power BI и Dynamics CRM, а данные внутри этих продуктов станут недоступны.

Однако в апреле ситуация изменилась: стало известно , что Microsoft продлевает лицензии на свои облачные продукты для российских корпоративных клиентов, несмотря на предыдущие заявления о прекращении работы этих сервисов. А в мае СМИ сообщили , что Microsoft открыла пользователям из России доступ к обновлениям Windows и Office без необходимости использования VPN.

https://www.securitylab.ru/upload/iblock/5a6/5xsuizf2gxaszd407cmub8xpzswji69u.jpg

+1

801

Boeing и NASA запустили корабль Starliner с астронавтами

Компания Boeing и Национальное управление по аэронавтике и исследованию космического пространства (NASA) США наконец провели пуск космического корабля Starliner с экипажем на борту. Ракета-носитель Atlas V с кораблём Starliner стартовала с площадки базы Космических сил США во Флориде в 10:52 по местному времени (17:52 мск).

https://3dnews.ru/assets/external/illustrations/2024/06/05/1106018/720.jpg

Нынешняя миссия носит название Crew Flight Test. Она стала кульминацией усилий Boeing по созданию пилотируемого корабля, подходящего для доставки астронавтов на Международную космическую станцию. В состав экипажа вошли астронавты NASA Бутч Уилмор (Butch Wilmore) и Сунита Уильямс (Sunita Williams).

Миссия продлится в течение десяти дней, восемь из которых астронавты проведут на МКС. После этого они вернутся на Землю на корабле Starliner, который, как ожидается, совершит посадку на территории штата Аризона.

https://3dnews.ru/assets/external/illustrations/2024/06/05/1106018/723.png

Изначально корабль Starliner с экипажем планировалось запустить 6 мая, но тогда полёт отменили из-за неисправности предохранительного клапана в системе подачи кислорода. После миссия неоднократно откладывалась. Последняя несостоявшаяся попытка произошла 1 июня. Тогда за несколько минут до старта обратный отсчёт был остановлен автоматически из-за обнаруженного сбоя в работе наземных систем. Следующая подходящая дата для старта была через сутки, но к тому времени инженеры NASA не успели убедиться в работоспособности и надёжности всех систем.

Из-за этого пуск был отложен во второй раз, а новой датой стало 5 июня. Сегодня старт прошёл без каких-либо загвоздок и корабль после отделения первой ступени продолжил движение по направлению к орбитальной станции.

Boeing создала корабль Starliner для конкуренции со SpaceX в сфере доставки астронавтов на МКС. Компания Илона Маска (Elon Musk) уже провела восемь миссий, в рамках которых на орбитальную станцию доставлялись астронавты. Для Starliner нынешний полёт стал первым с участием экипажа.

+1

802

Пиратские студии озвучки заработали 61,6 млн рублей в 2023 году

Большая часть заработка поступила от спонсорских подписок. Компания F.A.C.C.T. изучила рынок и доходы за 2023 год неофициальных студий озвучки, чьи переводы используют в том числе нелегальные распространители видеоконтента. По данным экспертов, 50 крупнейших неофициальных студий, которые были активны на протяжении 2023 года, заработали в общей сложности 61,6 млн рублей. Это первое исследование такого рода, проведённое в России.

Аналитики F.A.C.C.T. отмечают, что общий рынок онлайн-пиратства в 2023 году сократился на 16%, достигнув $38 млн. Однако на фоне геополитической ситуации и отсутствия официального показа многих зарубежных сериалов и фильмов в России, спрос на контент от студий «альтернативного» озвучивания значительно вырос. В 2023 году не менее 50 команд занимались переводом и озвучиванием фильмов и сериалов, включая популярные в России турецкие сериалы (дизи), а также азиатские дорамы и аниме.

Специалисты компании выделили четыре основных способа заработка для студий неофициальной озвучки:

1. Спонсорская подписка. Платные подписки обеспечивают студиям наибольший доход — 41,9% от общей суммы заработка.

2. Доход от рекламы в звуковых дорожках и сборы на озвучку. Этот источник составляет 23,4% доходов. Реклама в озвученных фильмах и сериалах может быть в аудиоформате или в виде видеовставок. Альтернативой рекламе служат денежные сборы через сервисы платных подписок или по реквизитам участников студии озвучки.

3. Доходы от рекламы на собственных сайтах. Этот источник составляет 20,5% от общего объема финансовых поступлений. При этом свои интернет-ресурсы имеют только 62% студий.

4. Донаты. Классический способ поддержки студий, составляющий 14,2% доходов, реализуется через сервисы подписок, специальные сайты, социальные сети, а также по реквизитам представителей студий.
Кроме того, студии зарабатывают на участии актеров озвучки в различных медиа-проектах, включая маркетинговые мероприятия. Популярность студии и актера напрямую влияет на цену таких услуг.

Доходы студий от переводов распределяются следующим образом:

- Зарубежные фильмы и сериалы без привязки к стране и тематике — 46,5%
- Дорамы — 35,1%
- Аниме — 11,5%
-Турецкие сериалы (дизи) — 6,9%

Процесс создания озвученной версии фильма или сериала зависит от множества факторов. Например, студии могут выпускать озвучку для фильмов в плохом качестве (CAMRip или TS) или дождаться релиза в хорошем качестве на зарубежных стриминговых платформах. Сроки выхода пиратской озвучки также зависят от методов перевода. Некоторые студии используют ИИ-сервисы для генерации субтитров и перевода текста, что может сократить время производства до одного-двух дней.

https://www.securitylab.ru/upload/iblock/b84/dhveyd5yqdbwczkda8lo2mxix4m9dej3.jpg

+1

803

Загадка кота Шрёдингера: От научного эксперимента до культурного феномена

Как квантовый парадокс стал частью нашей повседневной жизни. Кот Шрёдингера, возможно, самый известный в мире кот, стал неотъемлемой частью массовой культуры. Его изображение можно увидеть в мультфильмах, на футболках, настольных играх и даже на упаковках кофе. Существует даже джин, названный в честь этого знаменитого кота, с "ярко выраженным ароматом можжевельника".

Но история происхождения этого кота так же загадочна, как и научный принцип, который он должен был иллюстрировать. Австрийский физик Эрвин Шрёдингер придумал образ кота, но не он сделал его популярным. Настоящую славу этому образу принесла американская писательница-фантаст Урсула К. Ле Гуин , опубликовавшая рассказ "Кот Шрёдингера" 50 лет назад. Ле Гуин, умершая в 2018 году, оставила богатое литературное наследие.

Изначально Шрёдингер придумал этот образ как шутку. В своей статье, опубликованной в 1935 году в немецком журнале Naturwissenschaften, он представил знаменитый образ кота в коробке, чтобы продемонстрировать абсурдность некоторых идей квантовой механики.

Долгое время на эту идею никто не обращал внимания. По данным, собранным философом науки Стивеном Френчем из Университета Лидса, фраза "кот Шрёдингера" не упоминалась в литературе почти 20 лет. Как описывает Френч в своей книге « Феноменологический подход к квантовой механике» 2023 года, первая ссылка появилась в сноске к эссе австрийского философа Пауля Фейерабенда в книге 1957 года «Наблюдение и интерпретация в философии физики».

Американский философ и логик Хилари Патнэм впервые узнал о коте Шрёдингера около 1960 года. Патнэм использовал этот образ, чтобы показать, что невозможно сказать, "что кот либо жив, либо мертв, или даже, что он вообще кот, пока никто не смотрит". В своей статье 1965 года он назвал это "абсурдным" утверждением.

Прошло еще одно десятилетие, прежде чем образ кота стал популярен. В 1974 году Урсула Ле Гуин опубликовала рассказ "Кот Шрёдингера" в научно-фантастическом сборнике Universe 5, впервые представив кота широкой публике. Ле Гуин была увлечена неопределенностями, подразумеваемыми этим образом, и использовала его в своих заметках.

В рассказе Ле Гуин безымянный рассказчик чувствует, что "все идет к кульминации". Появляется желтый кот, который, по словам рассказчика, знает больше, чем может сказать. Появляется Ровер, собака, с коробкой, внутри которой кот может быть либо живым, либо мертвым. "Так красиво демонстрируется, что если вы жаждете определенности, любую определенность, вы должны создать ее сами", — говорит Ровер.

Этот рассказ стал началом популярности образа кота Шрёдингера в культуре. После него последовали многие другие произведения, как художественные, так и научные, в которых кот занимал центральное место. Среди них можно назвать "Трилогию кота Шрёдингера" Роберта Антона Уилсона и "Шар Шрёдингера" Адама Фелбера.

Таким образом, из научного эксперимента кот Шрёдингера превратился в культурный феномен, символизирующий загадочность и парадоксальность квантовой механики.

https://www.securitylab.ru/upload/iblock/ce6/spm55b1bs92klbahu7tzsf4p8xzxq98i.jpg

+1

804

Google имеет право конфисковать ваш смартфон без компенсации?

Apple нередко критикуют за различные нюансы относительно политики ремонта, но Google, похоже, решила разом переплюнуть всех. На странице компании с описанием условий и положений программы обслуживания и ремонта сказано, что Google может конфисковать ваш смартфон Pixel. И не только смартфон.

Компания недвусмысленно говорит о том, что если пользователь отправит в сервисный центр Google смартфон Pixel, который ранее был отремонтирован с применением неофициальных компонентов, этот смартфон пользователю попросту не вернут.

Неавторизированные детали. Не отправляйте устройство, содержащее детали, не одобренные Google. В противном случае ваше устройство не будет вам возвращено

Насколько это законно, неясно, но, вполне вероятно, что не законно. Данный пункт появился у Google летом прошлого года, но в целом остался незамеченным. Однако теперь, когда в СМИ поднялась шумиха, Google быстро сориентировалась и заявила, что не будет оставлять себе устройства с неоригинальными запчастями.

Если клиент отправляет свой Pixel в Google для ремонта, мы не оставим его вне зависимости от того, есть ли у него неоригинальные детали или нет. В определенных ситуациях мы не сможем завершить ремонт из-за проблем с безопасностью. В этом случае мы либо отправим его обратно клиенту, либо вместе с ним определим дальнейшие действия. Клиенты также могут свободно выбирать варианты ремонта, которые подходят им лучше всего. Мы обновляем наши Условия использования, чтобы прояснить это

Это заявление Google сделала сутки назад, но пока изменений на сайте нет.

https://i.ibb.co/wMhrFpM/2024-06-07-083753.png

+1

805

Роскомнадзор предлагает блокировать все спам-звонки из-за границы по умолчанию

Ведомство обсуждает с крупными операторами связи новые способы борьбы с мошенничеством.

Роскомнадзор обсуждает с крупными операторами связи новые методы борьбы с телефонным мошенничеством, сообщил ТАСС источник, близкий к ведомству. В частности, рассматривается возможность блокировки всех спам-звонков из-за границы по умолчанию.

«Одним из вариантов может стать автоматическая блокировка всех звонков из-за границы», - заявил источник издания в кулуарах Петербургского международного экономического форума (ПМЭФ).

Абонентам предоставят возможность в настройках личного кабинета выбрать, принимать или не принимать международные звонки. Это можно будет настроить для всех заграничных звонков или только для номеров из списка контактов, например, для родных и близких.

Источник также отметил, что «эксперты в области связи и защиты информации согласны с тем, что операторы связи должны нести большую ответственность за непринятие мер в этой сфере».

https://www.securitylab.ru/upload/iblock/a75/vd7srcongx56o3ykx1s1kqo2zzldt33g.jpg

+1

806

Создан первый карманный 3D-принтер на базе чипа

Фотонный чип открывает новые возможности для персонализированного производства. Группа исследователей из Массачусетского технологического института (MIT) и Техасского университета в Остине (UT Austin) совершила прорыв в области аддитивного производства. Они разработали первый в мире полноценный 3D-принтер размером меньше монеты, работающий на базе микрочипа.

Этот крошечный гибридный чип-принтер способен выполнять быструю 3D-печать и прототипирование непосредственно на месте эксплуатации. Революционная особенность разработки - беспрецедентная миниатюризация устройства до размеров 6,5 х 6,5 х 6 миллиметров, что позволяет буквально держать его в ладони.

Несмотря на крошечные габариты, инновационный 3D-принтер обладает всеми основными функциями настольных 3D-принтеров - системами позиционирования, подачи материалов и контроля процесса печати. Однако вместо громоздких механических частей здесь используется компактная оптическая система.

Сердцем устройства является фотонный чип, состоящий из множества микроскопических антенн толщиной 160 нанометров. Эти антенны излучают программируемые световые лучи в резервуар, заполненный специальной фотополимерной смолой. Когда свет попадает на смолу, она мгновенно затвердевает, формируя нужную форму поверхности.

По словам ведущего автора исследования, профессора MIT Елены Нотарос, эта система полностью переосмысливает концепцию 3D-принтера, превращая ее из громоздкой коробки в портативное устройство.

Создание компактного чип-принтера стало возможным благодаря совместным усилиям двух научных групп. Специалисты MIT по кремниевой фотонике ранее разрабатывали интегрированные фазированные антенные решетки, способные управлять световыми лучами. А ученые UT Austin продемонстрировали специальные быстроотверждаемые смолы для 3D-печати видимым светом.

Одной из главных задач стала эффективная модуляция видимого света, требующая изменения его амплитуды и фазы. Решение было найдено в использовании компактных жидкокристаллических модуляторов, интегрированных в фотонный чип.

На данный момент команда создала прототип, способный быстро печатать любую двумерную форму за считанные секунды воздействием световых лучей. Следующим шагом станет создание системы для голографической 3D-печати объемных изделий за один проход.

Такие портативные микро-принтеры могут найти широкое применение. Их можно будет использовать для создания персонализированных изделий в любом месте: от починки велосипеда, изготовления медицинских устройств прямо в лечебном учреждении, до быстрого прототипирования инженерных идей и многого другого.

Ученые уверены, что эта разработка откроет новую эру доступной персонализированной 3D-печати непосредственно на месте использования и в полевых условиях. Подробности исследования опубликованы в журнале Nature Light Science and Applications.

https://www.securitylab.ru/upload/iblock/a68/tpqjjyuvtnwtjs0k014lbesqezhput1g.jpg

+1

807

В работе Telegram произошел глобальный сбой, спустя более часа простоя сервис заработал снова

«Тапал хомяка и нажал не туда».
Павел Дуров раскрыл причину сбоя в Telegram

Вечером 8 июня 2024 года в работе мессенджера Telegram произошел глобальный сбой. Наблюдаются проблемы с загрузкой медиафайлов и проблемы с отправкой сообщений. Так же у части пользователей статус обновление в постоянном режиме и не загружается контент. Спустя более чем час сервис снова заработал.

В работе мессенджера Telegram произошел сбой, следует из данных Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП). Возникают проблемы при попытке отправить сообщения, также не обновляется информация в телеграм-каналах.

Не работает ни веб-версия мессенджера, ни приложения для смартфонов. Причина массового сбоя работы Telegram не озвучена. В последний раз массовый сбой в мессенджере наблюдался в конце мая.

Проблема наблюдается с разными российскими операторами. Пользователи в комментариях сервисов детекторов сбоев пишут, что мессенджер перестал работать не только в России, но и на территории Европы и США.

По данным ЦМУ ССОП, сообщения о проблемах с работой мессенджера начали поступать после 21:00. Жалуются на неполадки пользователи из Москвы, Таганрога и Нижневартовска.

Согласно данным сервиса Downdetector, четверть сообщений рао сбоях приходят из Москвы и Подмосковья, 14% — из Санкт-Петербурга и Ленинградской области, 5% — из Нижегородской области. В основном пользователи жалуются на невозможность отправить сообщения (68%).

По информации сервиса Downradar, поступило более 1 тыс. сообщений о сбое в работе Telegram. Чаще всего сообщают об этом пользователи из Москвы, Санкт-Петербурга, Екатеринбурга, Краснодара и других городов РФ. Также поступают сообщения о неполадках в работе мессенджера из Белоруссии.

https://i.ibb.co/jrRGSMR/2024-06-09-095553.png

+1

808

Австралийские учёные создали плёнку для очков, позволяющую видеть в темноте как днём

Исследователи из Австралии придумали плёнку, которая позволит человеку видеть в темноте почти также хорошо, как днём. Очки с такой плёнкой будут гораздо менее громоздкими и сложными, чем нынешние приборы ночного видения. Это изменит быт, привычки и навыки людей, считают исследователи.

Сегодня приборы ночного видения преобразуют излучение в инфракрасном спектре (фотоны) в видимое изображения с помощью многоступенчатой системы. Фотоны через линзы попадают на электронную трубку, в которой фотокатод преобразует фотоны в электроны. Затем электронная трубка порождает усиленный поток электронов, который попадает на экран с люминофором и возбуждает свечение — воспроизводит сцену. Более сложные и чувствительные приборы требуют охлаждения, чтобы избавиться от фонового шума. В результате даже самые развитые приборы ночного зрения получаются громоздкими и тяжёлыми.

Исследователи из Центра передового опыта ARC Австралийского национального университета в области преобразующих метаоптических систем (TMOS) создали тончайшее как пищевая плёнка покрытие для линз очков или гарнитур, которая сразу преобразует инфракрасные фотоны в фотоны видимого спектра. Достигается этот за счёт использования накачки или опорного луча, поэтому наклейкой одной лишь «инфракрасной» плёнки на стёкла обойтись нельзя. Потребуется некое устройство в виде гарнитуры, но в любом случае оно будет проще и легче современных приборов ночного видения.

В новом устройстве инфракрасные фотоны проходят через метаповерхность с резонансными свойствами. Метаповерхность изготавливается из ниобата лития. Вместе с лучом накачки материал метаповерхности повышает энергию фотонов и переводит их в видимый спектр, минуя процесс с переводом фотонов в электроны, их усиление и бомбардировку экрана с люминофором. Более того, предложенное решение свободно пропускает видимый диапазон света, дополняя невидимые в обычном свете детали изображения видимыми. Картинка получается более насыщенной деталями, хотя пока она как и у приборов ночного видения зелёного цвета, к которому глаз человека наиболее чувствительный. В будущем ночное зрение обещает стать цветным.

Разработанная учёными метаповерхность представляет собой тонкую плёнку и может быть установлена на обычные стёкла в оправу очков. Её вес менее одного грамма. О массе необходимого для работы очков дополнительного оборудования учёные умалчивают. Но даже если сейчас оно не покажется компактным, современные полупроводниковые лазеры способны быть очень и очень маленькими, а значит, ночное зрение со временем может стать доступным для обычных людей в их повседневной жизни, работе или досуге.

https://assets.newatlas.com/dims4/default/47271ba/2147483647/strip/true/crop/1536x1024+128+0/resize/840x560!/quality/90/?url=http%3A%2F%2Fnewatlas-brightspot.s3.amazonaws.com%2F7a%2Ff0%2F8c067d1b49d69256a85e8276c939%2Fnightviz.jpg

+1

809

EmailGPT: ИИ-шпион в вашем почтовом ящике

Исследователи рекомендуют немедленно удалить популярное браузерное расширение. Специалисты из Cybersecurity Research Center (CyRC) компании Synopsys обнаружили zero-day уязвимость в EmailGPT, популярном расширении для Google Chrome, использующем искусственный интеллект для написания электронных писем.

Уязвимость типа «Prompt Injection» с идентификатором CVE-2024-5184 позволяет злоумышленникам манипулировать сервисом и получать доступ к конфиденциальной информации.

EmailGPT использует общедоступные ИИ-модели от OpenAI для помощи пользователям в составлении писем в сервисе Gmail. Пользователи получают ИИ-подсказки для написания писем, предоставляя сервису исходные данные и контекст. Однако недавнее открытие выявило серьёзный изъян в работе расширения.

EmailGPT использует API-сервис, который позволяет злоумышленникам внедрять сторонние промпты и управлять логикой сервиса. Это может привести к утечке системных подсказок или выполнению нежелательных команд.

Так, злоумышленник может создать промпт, который встраивает нежелательную функциональность, что может привести к:

извлечению данных;
спам-кампаниям с использованием взломанных аккаунтов;
созданию вводящего в заблуждение контента для рассылки;
Эта уязвимость, оцененная в 6.5 балла по шкале CVSS, может также привести к утечке интеллектуальной собственности, отказу в обслуживании и финансовым потерям.

Synopsys сообщает, что их исследователи связались с разработчиками EmailGPT до публикации деталей, но ответа не получили. Synopsys рекомендует немедленно удалить EmailGPT из своего браузера, ведь каких-либо путей для смягчения последствий уязвимости пока нет.

Патрик Харр, CEO компании SlashNext Email Security, отметил важность строгого управления и внедрения дополнительных мер безопасности для ИИ-моделей, чтобы предотвратить появление уязвимостей и их последующую эксплуатацию.

Харр также добавил, что компании, планирующие интеграцию ИИ в свои бизнес-процессы, должны требовать от поставщиков ИИ-моделей реальных доказательств их безопасности.

https://www.securitylab.ru/upload/iblock/f35/0odezthdd7ysmjagqpsktpeq86uxce0y.jpg

+1

810

Будущее без хакеров: ИИ-взломщики становятся новой угрозой

Команда ИИ нашла 87% критических уязвимостей, используя списки CVE. Исследователи смогли успешно взломать более половины тестируемых веб-сайтов, используя автономные команды ботов на базе GPT-4. Эти боты координировали свои действия и создавали новых ботов по мере необходимости, используя ранее неизвестные уязвимости нулевого дня.

Несколько месяцев назад команда исследователей опубликовала статью, в которой утверждала, что смогла использовать GPT-4 для автономного взлома уязвимостей одного дня (N-day). Эти уязвимости уже известны, но для них еще не выпущены исправления. Если предоставить списки CVE, GPT-4 смог самостоятельно эксплуатировать 87% критических уязвимостей.

На прошлой неделе та же группа исследователей выпустила дополнительную статью , в которой сообщила, что смогла взломать уязвимости нулевого дня, которые еще не известны, с помощью команды автономных агентов на основе крупных языковых моделей (LLM), используя метод иерархического планирования с агентами, выполняющими специфические задачи (HPTSA).

Вместо того чтобы назначать одного агента LLM для решения множества сложных задач, HPTSA использует «агента-планировщика», который контролирует весь процесс и запускает несколько «субагентов», каждый из которых выполняет конкретные задачи. Подобно начальнику и его подчиненным, агент-планировщик координирует действия агента-менеджера, который распределяет усилия каждого «экспертного субагента», снижая нагрузку на одного агента при выполнении сложной задачи.

Эта техника схожа с тем, что использует Cognition Labs в своей команде разработки программного обеспечения Devin AI ; они планируют работу, определяют, какие специалисты им понадобятся, затем управляют проектом до его завершения, создавая собственных специалистов для выполнения задач по мере необходимости.

Эффективность командного подхода ИИ
При тестировании на 15 реальных уязвимостях веб-сайтов метод HPTSA показал эффективность на 550% выше, чем один агент LLM, и смог взломать 8 из 15 уязвимостей нулевого дня. Индивидуальные усилия LLM позволили взломать только 3 из 15 уязвимостей.

Черные или белые шляпы?
Существует обоснованная озабоченность, что эти модели позволят злоумышленникам атаковать веб-сайты и сети. Дэниел Кан, один из исследователей , отметил, что в режиме чат-бота GPT-4 «недостаточен для понимания возможностей LLM» и не способен взломать что-либо самостоятельно.

Это, по крайней мере, хорошая новость.

Когда был задан вопрос ChatGPT о возможности использования уязвимостей нулевого дня, он ответил: «Нет, я не способен эксплуатировать уязвимости нулевого дня. Моя цель — предоставлять информацию и помощь в рамках этических и правовых границ» и предложил обратиться к специалисту по кибербезопасности.

https://www.securitylab.ru/upload/iblock/a10/pnnq0nol24l7o5penqdtniwyon4qrwd9.jpg

+1


Вы здесь » ❤🐳🎧 РОМАНТИКИ 🎼🐬🎸 » Добро пожаловать! » Новости Интернета